Perguntas frequentes sobre autenticação e sincronização do Azure Active Directory

Última atualização em 13/08/2026

Obtenha respostas para perguntas comuns sobre configuração da autenticação do Azure AD e Azure Sync com diretórios federados.

A seguir estão perguntas comuns sobre autenticação do Azure AD, configuração do Azure Sync e solução de problemas de sincronização com diretórios federados.As perguntas são organizadas por fluxos de trabalho de configuração e solução de problemas.

O Azure Sync cria apenas contas de usuário com Federated ID. Saiba mais sobre as opções de tipo de identidade para entender as diferenças entre Business ID, Enterprise ID e Federated ID.

Não, o Adobe Admin Console não oferece logs de provisionamento. Verifique os logs de provisionamento no seu portal do Azure Active Directory para obter informações de diagnóstico. Consulte a documentação da Microsoft sobre logs de provisionamento no Azure Active Directory para saber mais.

O Adobe atualizou a experiência do Azure Sync para fornecer controles aprimorados de segurança e privacidade.O Azure Sync atualizado não requer permissões no Azure Directory de sua organização para sincronizar usuários com o Adobe Admin Console.

O Azure Sync fornece gerenciamento de usuários apenas para o Admin Console principal em um relacionamento principal-depositário. Os Admin Consoles depositários podem usar logon único com o diretório federado. No entanto, eles devem usar um método de gerenciamento de usuários separado, como upload manual por CSV, a ferramenta User Sync ou a API de gerenciamento de usuários.

O protocolo SCIM permite que você e seu provedor de identidade controlem o fluxo de dados. Se o Azure Sync não sincronizar dados para a Adobe, verifique os logs de provisionamento para o aplicativo Adobe Identity Management dentro do seu Portal do Azure AD.

Certifique-se de que os valores passados para os atributos de usuário pela sincronização correspondam aos valores nos perfis de usuário no Admin Console. Verifique os logs de provisionamento no Azure para encontrar os atributos passados do Azure.

Sim. Isso permite que os usuários usem um email e nome de usuário diferentes para validar o logon e acessar produtos e serviços da Adobe, colaborar, compartilhar arquivos e muito mais.

Sua organização deve ter uma assinatura Premium P1 ou P2, ou Microsoft 365 E3 ou A3 com Azure AD para usar os recursos de atribuição baseada em grupo. Isso permite que você escolha grupos e usuários específicos para sincronizar com o Adobe Admin Console. Organizações sem esses níveis de assinatura só podem sincronizar todos os usuários e grupos de uma vez.

Sim, você pode sincronizar grupos aninhados do Azure AD por meio da integração do Azure Sync.No entanto, grupos aninhados não são sincronizados automaticamente quando o nó principal é adicionado ao escopo de sincronização. Você deve adicionar grupos aninhados ao escopo para serem incluídos na sincronização automatizada.

Sim. Quaisquer atualizações no Azure AD são refletidas no diretório do Adobe Admin Console, incluindo atributos como FirstName, LastName e email.

Sim. Para usar o Azure Sync com um diretório configurado com um provedor de identidade diferente, você deve gerenciar seus usuários em uma instância do Azure AD.

O Azure AD controla os ciclos de sincronização. O ciclo inicial demora mais para sincronizar todos os usuários e grupos definidos no escopo. Os ciclos subsequentes ocorrem aproximadamente a cada 40 minutos, desde que o serviço de provisionamento do Azure AD esteja em execução. Você não pode acelerar o ciclo de sincronização automatizada no Adobe Admin Console.

Para usuários de Federated ID sincronizados com o Azure Active Directory, a coluna Status da Conta exibe Ativo (conta de usuário disponível para login SSO e acesso à licença, no escopo para sincronização automatizada) ou Desabilitado (conta de usuário não disponível para login SSO ou acesso à licença, removida do escopo de sincronização, mas os ativos armazenados na nuvem permanecem disponíveis).

Não, você não pode executar o Azure Sync junto com qualquer outra forma de ferramenta de gerenciamento de usuários.Se sua organização usa a ferramenta User Sync ou uma integração UMAPI, primeiro pause a sincronização alternativa e siga as etapas para configurar o Azure Sync.A ferramenta User Sync ou integração UMAPI pode ser removida completamente após a configuração e execução do Azure Sync.

Edite o tipo de identidade para ID federado para usuários existentes em sua organização.

Revise mensagens de erro comuns no Azure AD para solucionar problemas de sincronização.Saiba mais sobre como monitorar sua implantação no Azure AD. Siga as instruções de solução de problemas de sincronização para obter mais métodos.

Sim, você pode desabilitar ou remover o Azure Sync de um diretório federado.Isso remove a sincronização automatizada, mas mantém o diretório, seus domínios e usuários intactos.Ao remover a sincronização, desative o provisionamento de usuários para a sincronização anterior no Azure AD para evitar a quarentena do diretório pelo Azure AD.

Por padrão, quando os usuários não são mais gerenciados pelo Azure Sync, eles são somente desabilitados para evitar perda acidental de dados.Para remover usuários permanentemente, ative a edição de usuários sincronizados na guia Sincronização e remova-os da lista de usuários do diretório.

Verifique o endereço de email do usuário afetado.O erro ocorre se o endereço de email do usuário tiver mais de 60 caracteres, estiver sem o símbolo @ ou contiver caracteres ilegais.

O Azure Sync obtém FirstName, LastName, Username, Email e Country Code do seu Azure Active Directory para criar e atualizar contas de usuário no Adobe Admin Console.

Para orientações adicionais de configuração, consulte Configurar Azure Sync.